أخبار BlockBeats، 10 أكتوبر - أصلح XRP Ledger مؤخرًا ثغرة في نظام الدفع قد يعود تاريخها إلى عام 2015. كان من الممكن أن تتيح الثغرة للمهاجمين تجاوز حدود الحسابات التي يفرضها النظام على مبالغ مبادلة الرموز، وذلك عبر معاملة دفع مصممة خصيصًا، ما يسمح بإنشاء كميات كبيرة من XRP وإنفاقها من العدم، وتقويض الآلية التي تحدد إجمالي معروض XRP عند 100 مليار. وفقًا للإفصاحات، كان بإمكان المهاجمين إنشاء مئات الحسابات، وجعلها تقدم عروضًا لمبادلة كميات صغيرة من الرموز مقابل كميات هائلة من XRP، ثم تسوية جميع هذه العروض دفعة واحدة عبر عملية دفع واحدة. وبسبب خلل في طريقة احتساب البرنامج لإجمالي مبلغ المعاملة، كان بإمكان حسابات البائعين استلام كامل كمية XRP، في حين لا تحتاج حسابات المشترين إلا إلى دفع جزء ضئيل من المبلغ المقابل. أبلغ الباحثان كايدن لياو وVeria AI عن الثغرة في 22 سبتمبر، وتمكنت RippleX لاحقًا من إعادة تنفيذ الهجوم والتأكد من إمكانية استخدام XRP المُنشأ في معاملات لاحقة. وذكرت RippleX أنه لا يوجد حاليًا ما يدل على استغلال الثغرة على أي شبكة عامة. وأصدر فريق التطوير الإصدار 3.4.1 من xrpld في 25 سبتمبر لإصلاح الثغرة.
